浅析织梦CMS系统三个最重要的安全设置
data目录用于存放织梦CMS系统I.些重要的配置文件与数据,需要予以重点保护.具体操作步骤为:
I.)新建I.目录用于存放data目录,如mydataabc,将DATA目录织梦CMS移动到该目录下.这样data的完整目录变成
更多精彩就在: 51免费论文网|www.jxszl.com
/mydataabc/data
II)修改配置文件include/common.inc.php,找到语句define(DEDEDATA,DEDEROOT./data);修改为define(DEDEDATA,DEDEROOT./mydataabc/data);
III)调整验证码图片位置:修改文件/include/vdimgck.php(红色部分是修改过的代码)
将相关代码修改为
代码如下:
require_once(dirname(_FILE_)./../mydataabc/data/safe/inc_safe_config.php);
require_once(dirname(_FILE_)./../mydataabc/data/config.cache.inc.php);
$config=array(
font_size=>I.IV,
img_height=>$safe_wheight,
word_type=>(int)$safe_codetype,//I.:数字II:英文III:单词
img_width=>$safe_wwidth,
use_boder=>TRUE,
font_file=>dirname(_FILE_)./data/fonts/ggbi.ttf,
wordlist_file=>dirname(_FILE_)./data/words/words.txt,
filter_type=>V);
$sessSavePath=dirname(_FILE_)."/../mydataabc/data/sessions/";
II.删除不必要的系统文件:
在Plus目录下,织梦系统提供了很多可以使用的系统程序.这些织梦CMS系统文件可以进行适当简化.
例如,我的做网站中,只保留了这样几个文件,mytag_js.phpad_js.php(广告显示).count.php(新闻访问次数统计).search.php(新闻搜索).feedback.phpfeedback_ajax.phpfeedback_js.php(评论用).list.php(频道动态页),而plus目录中的其他php文件全部删除.
在dede目录下,可以删除用于后台文件管理的几个文件:file_manage_control.php.file_manage_main.php.file_manage_view.php.media_add.php.media_edit.php.media_main.php.
不需要会员系统的网站,可以删除member文件夹.
不需要专题的网站,可以删除special文件夹.
III.合理设置敏感目录权限
禁止data与upload目录的执行权限:即在ftp里右击目录,选择属性,将权限设置为VIVIVI.
以上织梦设置对织梦CMS系统的安全相当重要,而很多网站管理员朋友对这些操作则不够熟悉.
原文链接:http://www.jxszl.com/biancheng/dedecms/74769.html